Felügyelt identitások konfigurálása az Azure Data Explorer-fürthöz

A Microsoft Entra azonosítóból származó felügyelt identitás lehetővé teszi, hogy a fürt más Microsoft Entra védett erőforrásokhoz, például az Azure Key Vault hozzáférjen. Az identitás kezelését az Azure-platform végzi, és nem szükséges hozzá semmilyen titkos kulcs kiosztása vagy rotálása.

Ez a cikk bemutatja, hogyan adhat hozzá és távolíthat el felügyelt identitásokat a fürtön. A felügyelt identitásokkal kapcsolatos további információkért lásd: Felügyelt identitások áttekintése.

Megjegyzés

Az Azure Data Explorer felügyelt identitásai nem fognak a várt módon viselkedni, ha az Azure Data Explorer-fürt előfizetések vagy bérlők között van migrálva. Az alkalmazásnak új identitást kell beszereznie, amely egy rendszer által hozzárendelt identitás eltávolításával , majd egy rendszer által hozzárendelt identitás hozzáadásával végezhető el. Az alsóbb rétegbeli erőforrások hozzáférési szabályzatait is frissíteni kell az új identitás használatához.

A korábbi SDK-verziókon alapuló kódmintákért tekintse meg az archivált cikket.

A felügyelt identitások típusai

Az Azure Data Explorer-fürt kétféle identitástípust kaphat:

  • Rendszer által hozzárendelt identitás: A fürthöz van kötve, és az erőforrás törlésekor törlődik. Egy fürt csak egy rendszer által hozzárendelt identitással rendelkezhet.

  • Felhasználó által hozzárendelt identitás: A fürthöz hozzárendelhető önálló Azure-erőforrás. Egy fürt több felhasználó által hozzárendelt identitással is rendelkezhet.

Rendszer által hozzárendelt identitás hozzáadása

Rendeljen hozzá egy rendszer által hozzárendelt identitást, amely a fürthöz van kötve, és a fürt törlésekor törlődik. Egy fürt csak egy rendszer által hozzárendelt identitással rendelkezhet. A rendszer által hozzárendelt identitással rendelkező fürtök létrehozásához egy további tulajdonságot kell beállítani a fürtön. Adja hozzá a rendszer által hozzárendelt identitást a Azure Portal, C# vagy Resource Manager sablonnal az alábbiak szerint.

Rendszer által hozzárendelt identitás hozzáadása a Azure Portal

Jelentkezzen be az Azure Portalra.

Új Azure Data Explorer-fürt

  1. Azure Data Explorer-fürt létrehozása

  2. A Biztonság lapon > a Rendszer által hozzárendelt identitás területen válassza a Be lehetőséget. A rendszer által hozzárendelt identitás eltávolításához válassza a Ki lehetőséget.

  3. Válassza a Tovább: Címkék > vagy a Felülvizsgálat + létrehozás lehetőséget a fürt létrehozásához.

    Adja hozzá a rendszer által hozzárendelt identitást az új fürthöz.

Meglévő Azure Data Explorer-fürt

  1. Nyisson meg egy meglévő Azure Data Explorer-fürtöt.

  2. Válassza a Beállítások>Identitás lehetőséget a portál bal oldali ablaktábláján.

  3. Az Identitás panel >Rendszer által hozzárendelt lapján:

    1. Húzza az Állapot csúszkát a Be állásba.
    2. Válassza a Mentés lehetőséget
    3. Az előugró ablakban válassza az Igen lehetőséget

    Rendszer által hozzárendelt identitás hozzáadása.

  4. Néhány perc elteltével a képernyő a következőket jeleníti meg:

    • Objektumazonosító – Ügyfél által felügyelt kulcsokhoz használatos
    • Engedélyek – Releváns szerepkör-hozzárendelések kiválasztása

    A rendszer által hozzárendelt identitás be van kapcsolva.

Rendszer által hozzárendelt identitás eltávolítása

A rendszer által hozzárendelt identitás eltávolítása Microsoft Entra azonosítóból is törli azt. A rendszer automatikusan eltávolítja a rendszer által hozzárendelt identitásokat Microsoft Entra azonosítóból a fürterőforrás törlésekor. A rendszer által hozzárendelt identitás a funkció letiltásával távolítható el. Távolítsa el a rendszer által hozzárendelt identitást a Azure Portal, C# vagy Resource Manager sablonnal az alábbiak szerint.

Rendszer által hozzárendelt identitás eltávolítása a Azure Portal

  1. Jelentkezzen be az Azure Portalra.

  2. Válassza a Beállítások>Identitás lehetőséget a portál bal oldali ablaktábláján.

  3. Az Identitás panel >Rendszer által hozzárendelt lapján:

    1. Húzza az Állapot csúszkát Ki állásba.
    2. Válassza a Mentés lehetőséget
    3. Az előugró ablakban válassza az Igen lehetőséget a rendszer által hozzárendelt identitás letiltásához. Az Identitás panel visszaáll a rendszer által hozzárendelt identitás hozzáadása előtti állapotra.

    A rendszer által hozzárendelt identitás ki van kapcsolva.

Felhasználó által hozzárendelt identitás hozzáadása

Rendeljen hozzá egy felhasználó által hozzárendelt felügyelt identitást a fürthöz. Egy fürt több felhasználó által hozzárendelt identitással is rendelkezhet. A felhasználó által hozzárendelt identitással rendelkező fürt létrehozásához további tulajdonságot kell beállítani a fürtön. Adja hozzá a felhasználó által hozzárendelt identitást a Azure Portal, C# vagy Resource Manager sablon használatával az alábbiak szerint.

Felhasználó által hozzárendelt identitás hozzáadása a Azure Portal

  1. Jelentkezzen be az Azure Portalra.

  2. Hozzon létre egy felhasználó által hozzárendelt felügyelt identitás erőforrást.

  3. Nyisson meg egy meglévő Azure Data Explorer-fürtöt.

  4. Válassza a Beállítások>Identitás lehetőséget a portál bal oldali ablaktábláján.

  5. A Felhasználó által hozzárendelt lapon válassza a Hozzáadás lehetőséget.

  6. Keresse meg a korábban létrehozott identitást, és válassza ki. Válassza a Hozzáadás lehetőséget.

    Felhasználó által hozzárendelt identitás hozzáadása.

Felhasználó által hozzárendelt felügyelt identitás eltávolítása egy fürtből

Távolítsa el a felhasználó által hozzárendelt identitást az alább ismertetett Azure Portal, C# vagy Resource Manager sablon használatával.

Felhasználó által hozzárendelt felügyelt identitás eltávolítása a Azure Portal

  1. Jelentkezzen be az Azure Portalra.

  2. Válassza a Beállítások>Identitás lehetőséget a portál bal oldali ablaktábláján.

  3. Válassza a Felhasználó által hozzárendelt lapot.

  4. Keresse meg a korábban létrehozott identitást, és válassza ki. Válassza az Eltávolítás lehetőséget.

    Felhasználó által hozzárendelt identitás eltávolítása.

  5. Az előugró ablakban válassza az Igen lehetőséget a felhasználó által hozzárendelt identitás eltávolításához. Az Identitás panel visszaállítja a felhasználó által hozzárendelt identitás hozzáadása előtti feltételt.